本篇论文是由奇安信技术研究院和清华大学合作完成的关于代码签名证书合规性及安全风险分析的工作。论文题目为《Standards-to-Surface: A Comprehensive Evaluation of Windows Code-Signing (Non)Compliance》,这项工作由清华大学和奇安信联合培养的卓越工程师计划博士研究生赵汉卿主导完成,导师为段海新教授(清华大学)和应凌云博士(奇安信星图实验室)。其他作者分别为张一铭(清华大学)、游子权(清华大学)、刘保君(清华大学)、张书豪(奇安信星图实验室)、金虎权(奇安信星图实验室)。这篇论文也是我们继《Understanding the Status and Strategies of the Code Signing Abuse Ecosystem》(NDSS 2026)之后的第二项代码签名 PKI 研究工作。 【论文分享】被滥用的信任:Windows 代码签名滥用测量研究

近年来,软件供应链安全事件频发,为了保护软件真实性与完整性,代码签名机制应运而生。代码签名主要依赖公钥基础设施 PKI 技术,旨在确保软件来自真实来源且软件内容未被篡改。IETF 和 CA/B Forum 等标准化组织对代码签名证书颁发制定了一系列标准规范,CA 通过遵循这些标准规范来确保代码签名 PKI 生态系统的安全稳定运行。然而,当前代码签名生态封闭而不透明,且缺乏专门的合规性检查工具,导致实际的证书颁发实践难以被独立审计。
为此,本工作首次对公共 CA 生态系统中的代码签名证书合规性进行了大规模测量分析。我们开发了CSLint,一款专用于代码签名证书的合规性检查工具,包含 192 条 lint 规则。我们从 40,462,203 个真实软件中提取了 215,592 张证书,构建了迄今为止最大的代码签名证书数据集,涵盖了来自 158 个国家/地区的 145 个不同 CA 颁发的证书。我们的测量结果表明,代码签名证书误颁发现象普遍且严重,6.28% 的叶子证书和 18.97% 的根证书触发了“错误”。我们还构建了 AuthentiCheck,用于分析这些不合规证书对 9 种终端验证实现的真实影响,揭示了身份欺骗、非授权证书使用以及撤销检查失效等安全风险。
